Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31446-Remote-Code-Execution — يُظهر تنفيذًا عن بُعد للكود في البرنامج الثابت لبوابة Cassia عبر معامل queueUrl غير المُعقّم، مما يسمح للمهاجمين غير المُصادَق عليهم بحقن أوامر bash بصلاحيات الجذر (root). | Kitploit
أدوات/GitHubGitHub/dodge-mptc/cve-2023-31446-remote-code-execution
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةحصان طروادة للوصول عن بعدArchived
GitHubdodge-mptc/cve-2023-31446-remote-code-execution

CVE-2023-31446-Remote-Code-Execution

يُظهر تنفيذًا عن بُعد للكود في البرنامج الثابت لبوابة Cassia عبر معامل queueUrl غير المُعقّم، مما يسمح للمهاجمين غير المُصادَق عليهم بحقن أوامر bash بصلاحيات الجذر (root).

عرض المستودع
41منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31446-Remote-Code-Execution

يحتوي المستودع على وصف لثغرة CVE-2023-31446 التي اكتشفها فريق Dodge Industrial لمنصة Dodge OPTIFY.


معرف CVE: CVE-2023-31446
البائع: Cassia Networks
المنتج: برنامج Cassia Gateway الثابت
الإصدار: <2.1.1.230309*


الثغرة: تنفيذ التعليمات البرمجية عن بُعد/حقن التعليمات البرمجية عن بُعد
المتأثر: البوابات (Gateways)
الوصف: معامل queueUrl في /bypass/config غير معقّم (غير مُنقّى). يؤدي ذلك إلى حقن كود bash وتنفيذه بصلاحيات الجذر (root) عند تشغيل الجهاز.
الحالة: مؤكدة من البائع، تم إصلاحها
الإصدار المُصحَّح: 2.1.1.230720*


التفاصيل

قامت Cassia في الماضي بتنفيذ وظيفة تسمح للبوابات (Gateways) بدفع بيانات فحص البلوتوث إلى خدمة SQS من Amazon.
يمكن تعيين إعدادات الوظيفة المذكورة عبر نقطة نهاية API:

http:///bypass/config?type=sqs&keyId=<"keyId">&key=<"keysecret">&queueUrl=<"queueServiceUrl">

بناءً على التحقيق، تبدأ ميزة SQS الخدمة عند وقت تشغيل الجهاز.
تقوم الخدمة بتحميل ملف الإعدادات، حيث تقوم نقطة النهاية المذكورة بالكتابة فوق الإعدادات.
بعد تحميل عنوان URL المحدد، تقوم الخدمة بتشغيل nslookup من منظور bash الجذر (root) مما يسمح بتشغيل أي أمر مضمّن في معامل URL.
الوصول إلى نقطة النهاية غير مُصادَق عليه افتراضيًا. علاوة على ذلك، لم يتم وصف الميزة في وثائق Cassia الرسمية.


الاستغلال

يمكن للمهاجم تضمين أمر bash ${id} في معامل queueUrl: query

بعد إعادة تشغيل الجهاز، ستقوم البوابة (gateway) بتشغيل الأمر بصلاحيات الجذر (root) (انظر استعلام A,AAA):

capture
لاحظ أن البوابة استخدمت جهاز Linux كبوابة لتسهيل التقاط تدفق الشبكة والأدلة

Gateway -> Default Gateway (Linux) -> Internet

المعالجة

  • قم بتمكين وفرض مصادقة API (إن أمكن في إصدارك)
  • راقب حركة المرور إلى API البوابة
  • قم بالتحديث إلى أعلى إصدار متاح على Cassia Networks
تنزيل الأداة